CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

面包旅行某数据库未授权访问漏洞导致的任意文件读取和命令执行

缺陷编号: WooYun-2016-219258 漏洞标题: 面包旅行某数据库未授权访问漏洞导致的任意文件读取和命令执行 相关厂商: 面包旅行 漏洞作者: Mark 提交时间: 2016-06-15 01:37 公开时间: 2016-08-04 01:40 漏洞类型: 设计缺陷/逻辑错误 危害等级: 高 自评Rank: 15 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 收…

2016年11月2日 0条评论 3225点热度 0人点赞 小助手 阅读全文
漏洞列表

网秦某站弱口令导致的一次内网漫游

缺陷编号: WooYun-2016-219717 漏洞标题: 网秦某站弱口令导致的一次内网漫游 相关厂商: netqin.com 漏洞作者: niliu 提交时间: 2016-06-16 07:46 公开时间: 2016-06-21 09:10 漏洞类型: 成功的入侵事件 危害等级: 高 自评Rank: 20 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: getshell 4人收藏 收藏…

2016年11月2日 0条评论 7462点热度 0人点赞 小助手 阅读全文
漏洞列表

保险安全之复星保德信某系统配置不当GetShell影响大量保单信息(包括姓名\身份证号\地址等)

缺陷编号: WooYun-2016-219715 漏洞标题: 保险安全之复星保德信某系统配置不当GetShell影响大量保单信息(包括姓名\身份证号\地址等) 相关厂商: pflife.com.cn 漏洞作者: 路人甲 提交时间: 2016-06-16 09:23 公开时间: 2016-06-16 13:51 漏洞类型: 系统/服务运维配置不当 危害等级: 高 自评Rank: 15 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 hel…

2016年11月2日 0条评论 3220点热度 0人点赞 小助手 阅读全文
漏洞列表

新浪乐居某系统存在SQL注入漏洞

缺陷编号: WooYun-2016-219921 漏洞标题: 新浪乐居某系统存在SQL注入漏洞 相关厂商: leju.com 漏洞作者: 路人甲 提交时间: 2016-06-16 17:16 公开时间: 2016-06-21 17:30 漏洞类型: SQL注射漏洞 危害等级: 高 自评Rank: 20 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 收藏 分享漏洞: 0 漏洞…

2016年11月2日 0条评论 4333点热度 0人点赞 小助手 阅读全文
漏洞列表

YY浏览器远程命令执行(两种姿势)

缺陷编号: WooYun-2016-220233 漏洞标题: YY浏览器远程命令执行(两种姿势) 相关厂商: 广州多玩 漏洞作者: zhchbin 提交时间: 2016-06-17 16:44 公开时间: 2016-09-20 16:50 漏洞类型: 远程代码执行 危害等级: 高 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 3人收藏 收藏 分享漏洞: 0 漏洞详情 披露状态: 20…

2016年11月2日 0条评论 3162点热度 0人点赞 小助手 阅读全文
漏洞列表

ChinaCache某系统补丁不及时导致getshell可威胁内网

缺陷编号: WooYun-2016-220339 漏洞标题: ChinaCache某系统补丁不及时导致getshell可威胁内网 相关厂商: ChinaCache 漏洞作者: 路人甲 提交时间: 2016-06-17 21:28 公开时间: 2016-06-22 17:09 漏洞类型: 系统/服务补丁不及时 危害等级: 高 自评Rank: 20 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签…

2016年11月2日 0条评论 4032点热度 0人点赞 小助手 阅读全文
漏洞列表

瑞银信某内部邮箱一枚

缺陷编号: WooYun-2016-220623 漏洞标题: 瑞银信某内部邮箱一枚 相关厂商: ruiyinxin.com 漏洞作者: 路人甲 提交时间: 2016-06-18 19:34 公开时间: 2016-06-23 23:00 漏洞类型: 账户体系控制不严 危害等级: 低 自评Rank: 1 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 收藏 分享漏洞: 0 漏洞详…

2016年11月2日 0条评论 6601点热度 0人点赞 小助手 阅读全文
漏洞列表

唐朝扫描器某处越权可查看插件EXP

缺陷编号: WooYun-2016-217649 漏洞标题: 唐朝扫描器某处越权可查看插件EXP 相关厂商: 乌云官方 漏洞作者: 老黑 提交时间: 2016-06-18 07:51 修复时间: 2016-06-18 09:50 公开时间: 2016-06-18 09:50 漏洞类型: 未授权访问/权限绕过 危害等级: 中 自评Rank: 5 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 未授权访问 1人收…

2016年11月2日 0条评论 3287点热度 0人点赞 小助手 阅读全文
漏洞列表

去哪儿某处查询他人订单

缺陷编号: WooYun-2016-220349 漏洞标题: 去哪儿某处查询他人订单 相关厂商: 去哪儿 漏洞作者: 路人甲 提交时间: 2016-06-18 08:43 公开时间: 2016-06-20 10:11 漏洞类型: 设计缺陷/逻辑错误 危害等级: 中 自评Rank: 5 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 应用敏感信息泄漏 0人收藏 收藏 分享漏洞: 0 漏洞详情…

2016年11月2日 0条评论 3388点热度 0人点赞 小助手 阅读全文
漏洞列表

16wifi某第三方系统从爆破用户到四台终端命令执行/涉及主干等多个项目源码

缺陷编号: WooYun-2016-221168 漏洞标题: 16wifi某第三方系统从爆破用户到四台终端命令执行/涉及主干等多个项目源码 相关厂商: 16wifi.com 漏洞作者: 路人甲 提交时间: 2016-06-20 15:10 修复时间: 2016-06-23 20:26 公开时间: 2016-06-23 20:26 漏洞类型: 命令执行 危害等级: 高 自评Rank: 20 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyu…

2016年11月2日 0条评论 15223点热度 0人点赞 小助手 阅读全文
漏洞列表

ChinaCache某系统JBoss配置不当导致Getshell

缺陷编号: WooYun-2016-221124 漏洞标题: ChinaCache某系统JBoss配置不当导致Getshell 相关厂商: ChinaCache 漏洞作者: 路人甲 提交时间: 2016-06-20 13:40 公开时间: 2016-06-24 15:06 漏洞类型: 系统/服务运维配置不当 危害等级: 高 自评Rank: 15 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签…

2016年11月2日 0条评论 3105点热度 0人点赞 小助手 阅读全文
漏洞列表

天弘基金主站存在MySql注入

缺陷编号: WooYun-2016-221041 漏洞标题: 天弘基金主站存在MySql注入 相关厂商: 天弘基金管理有限公司 漏洞作者: 丶n 提交时间: 2016-06-20 09:04 修复时间: 2016-06-21 10:23 公开时间: 2016-06-21 10:23 漏洞类型: SQL注射漏洞 危害等级: 高 自评Rank: 20 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 …

2016年11月2日 0条评论 4004点热度 0人点赞 小助手 阅读全文
漏洞列表

Discuz门户权限SSRF

相关厂商: Discuz! 漏洞作者: mutepig 提交时间: 2016-06-21 14:43 公开时间: 2016-09-20 08:40 漏洞类型: 设计缺陷/逻辑错误 危害等级: 中 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 4人收藏 收藏 分享漏洞: 0 漏洞详情 披露状态: 2016-06-21: 细节已通知厂商并且等待厂商处理中 2016-06-22: 厂商主动…

2016年11月2日 0条评论 3552点热度 0人点赞 小助手 阅读全文
漏洞列表

万惠金融PPmoney平台存在SQl注入(可能涉及敏感数据)

缺陷编号: WooYun-2016-221605 漏洞标题: 万惠金融PPmoney平台存在SQl注入(可能涉及敏感数据) 相关厂商: ppmoney.com 漏洞作者: 路人甲 提交时间: 2016-06-21 16:37 修复时间: 2016-06-22 15:53 公开时间: 2016-06-22 15:53 漏洞类型: SQL注射漏洞 危害等级: 高 自评Rank: 10 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.or…

2016年11月2日 0条评论 4025点热度 0人点赞 小助手 阅读全文
漏洞列表

北京一路热点(16wifi)主要系统存安全漏洞可Getshell/root权限

相关厂商: 16wifi.com 漏洞作者: 路人甲 提交时间: 2016-06-22 18:49 修复时间: 2016-06-23 20:57 公开时间: 2016-06-23 20:57 漏洞类型: 后台弱口令 危害等级: 高 自评Rank: 15 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: admin/admin弱口令 0人收藏 收藏 分享漏洞: 漏洞详情 披露状态: 2016-06-22: 细节已…

2016年11月2日 0条评论 2947点热度 0人点赞 小助手 阅读全文
CVE

CVE-2013-4517 Red Hat JBoss Enterprise Application Platform Multiple Security Vulnerabilities (RHSA-2014:0170-1)

漏洞类别:CGI 漏洞等级: 漏洞信息 Red Hat JBoss Enterprise Application Platform (or JBoss EAP) is a subscription-based/open-source Java EE-based application server runtime platform used for building, deploying, and hosting highly-transactional Java applications and services…

2016年11月2日 0条评论 1640点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-5178 Red Hat JBoss Enterprise Application Platform Multiple Security Vulnerabilities

漏洞类别:CGI 漏洞等级: 漏洞信息 Red Hat JBoss Enterprise Application Platform (or JBoss EAP) is a subscription-based/open-source Java EE-based application server runtime platform used for building, deploying, and hosting highly-transactional Java applications and services…

2016年11月2日 0条评论 1664点热度 0人点赞 小助手 阅读全文
漏洞列表

Windows Microsoft Windows Kernel Local Privilege Escalation Vulnerability - Zero Day

漏洞类别:Windows 漏洞等级: 漏洞信息 The Windows vulnerability is a local privilege-escalation flaw in the Windows kernel that can be used to bypass a security sandbox. "It can be triggered via the win32k.sys system call NtSetWindowLongPtr() for the index GWLP_ID on a wind…

2016年11月2日 0条评论 1391点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-1181 Red Hat Struts ActionForm Instance Remote Code Execution Vulnerability

漏洞类别:Local 漏洞等级: 漏洞信息 ActionServlet.java in Apache Struts 1 1.x through 1.3.10 mishandles multithreaded access to an ActionForm instance, which allows remote attackers to execute arbitrary code or cause a denial of service (unexpected memory access) via a mult…

2016年11月2日 0条评论 1084点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-4994 IBM Domino GIF Processing Multiple Vulnerabilities (swg21969050)

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Lotus Domino is a client/server product designed for collaborative working environments.Domino Server supports email, scheduling, instant messaging and data-driven applications. IBM Domino contains two GIF parsing buffer overflow vuln…

2016年11月2日 0条评论 1090点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-1905 IBM Business Process Manager Insufficient Authorization and Cross-Site Scripting Vulnerability

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Business Process Manager is a comprehensive BPM platform that provides visibility and insight to manage business processes. IBM Business Process Manager REST API is vulnerable to cross site scripting due to insufficiently restricted p…

2016年11月2日 0条评论 1036点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-5584 Ubuntu Security Notification for Mysql-5.5, Mysql-5.7 Vulnerabilities (USN-3109-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 Multiple security issues were discovered in MySQL and this update includes new upstream MySQL versions to fix these issues. MySQL has been updated to 5.5.53 in Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. Ubuntu 16.04 LTS and Ubuntu 16.10 have…

2016年11月1日 0条评论 1392点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-2848 Ubuntu Security Notification for Bind9 Vulnerability (USN-3108-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Bind incorrectly handled certain packets with malformed options. 漏洞危害 A remote attacker could possibly use this issue to cause Bind to crash, resulting in a denial of service. 解决方案 Refer to Ubuntu advisory USN-3108…

2016年11月1日 0条评论 1260点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-8602 SUSE Enterprise Linux Security Update for ghostscript (SUSE-SU-2016:2654-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 Suse has released security update for ghostscript to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 This vulne…

2016年11月1日 0条评论 1305点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-0772 SUSE Enterprise Linux Security Update for python3 (SUSE-SU-2016:2653-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 Suse has released security update for python3 to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 Malicious user…

2016年11月1日 0条评论 1460点热度 0人点赞 小助手 阅读全文
1…1112131415
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
CVE-2024-51609丨WordPress Emoji Shortcode 插件 CVE-2016-5422 Red Hat JBoss Operations Network (JON) Privilege Escalation Vulnerability 零售商 GameStop 潜在安全漏洞,客户信息陷入危险 美批准对日售导弹 黄山风景区辟谣迎客松为塑料树-2020.10.22 行业门户网站 安帝科技丨深圳市安帝科技有限公司 钟南山向湖北人民拜年-2021.02.10 27报资讯动态图320 程名博客
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,441 views
  • zilliqa - 187,445 views
  • m1卡 - 116,634 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,962 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,274 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me